31 lines
1.4 KiB
Markdown
31 lines
1.4 KiB
Markdown
# システム構成・データフロー
|
||
|
||
## 推奨配置
|
||
|
||
PoC では顧客管理のネットワーク内、または顧客クラウドアカウント内への self-hosted 配置を推奨します。
|
||
|
||
```text
|
||
Developer / AI coding tool
|
||
│ patch / PR
|
||
▼
|
||
Gitea ──► CASAN Runner ──► test / security / policy gates
|
||
│
|
||
├── Evidence Pack(manifest + reports)
|
||
└── Control Panel(run、承認、証跡表示)
|
||
```
|
||
|
||
## データフロー
|
||
|
||
1. 開発者が既存の AI ツールで変更を作成し、PR を作成します。
|
||
2. Gitea workflow が CASAN を呼び出します。
|
||
3. CASAN は許可されたワークスペースでポリシー、テスト、セキュリティを実行します。
|
||
4. 判定、実行記録、ハッシュを Evidence Pack に保存します。
|
||
5. Control Panel は Evidence Pack の manifest を再検証して表示します。
|
||
6. PASS でない変更は、顧客定義のマージ/承認ルールに従って停止します。
|
||
|
||
## データの扱い
|
||
|
||
ソースコード、ログ、Evidence Pack は顧客環境内に保存する構成を基本とします。
|
||
クラウドモデルへ送信するデータは、顧客が選択したモデル設定とポリシーに依存します。
|
||
PoC 開始時に、送信対象、保存場所、保持期間、マスキング方針を Data Flow Sheet に記録します。
|